アルファサード株式会社が提供する PowerCMS の XMLRPC API には、コマンドインジェクション (CWE-74) の脆弱性が存在します。 PowerCMS の XMLRPC API に細工したメッセージを POST メソッドで送信することで、任意の Perl スクリプトを実行可能であり、これを通じて OS コマンドの実行も可能です。 開発者によると、本脆弱性を悪用してもコマンドの引数...
関連記事
リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)におけるオープンリダイレクトの脆弱性
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年04月28日)
JVN
IDrive Cloud Backup Client for Windowsにおける権限昇格の脆弱性
JVN
Weekly Report: PackageKitにTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性
JPCERT/CC注意喚起
Weekly Report: PHPUnitに引数インジェクションの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...